Un backup a FTP/SFTP guarda una copia de tu WordPress en un servidor externo que controlas, en lugar de depender solo de las copias del hosting.
✉
¿Quieres más información? Escríbenos y te orientamos
SFTP protege la transferencia de tu copia externa
SFTP es la opción recomendable porque cifra el envío de la copia a través de SSH, el sistema seguro que suele usar el puerto 22. FTP, en cambio, puede enviar el usuario, la contraseña y los archivos sin protección, como mandar una postal que cualquiera puede leer durante el trayecto.
FTP, FTPS y SFTP no son lo mismo
SFTP significa SSH File Transfer Protocol . No es “FTP con seguridad”, aunque los nombres se parezcan: funciona sobre SSH, suele usar el puerto 22 y admite contraseña o una clave SSH , que es un archivo de acceso más seguro que una contraseña normal.
Protocolo Cifrado Puerto habitual Acceso Cuándo elegirlo FTP No 21 Usuario y contraseña Solo si no existe alternativa segura FTPS Sí, TLS 21 o 990 Usuario y contraseña Si el proveedor ofrece FTPS, pero no SFTP SFTP Sí, SSH 22 Contraseña o clave SSH Opción preferente para copias externas
Comprueba si tu servidor acepta SFTP
Pide al proveedor del servidor cinco datos: host (la dirección), puerto, usuario, contraseña o clave SSH y directorio remoto. No des por hecho que las credenciales FTP del panel sirven para SFTP; muchos hostings las separan.
Ruta segura de una copia WordPress
WordPressarchivos + MySQL
→
Plugincopia programada
→
SFTP externocarpeta restringida
→
Pruebarestauración real
Elige plugin por restauración y tamaño de web
El plugin adecuado permite enviar archivos y base de datos por SFTP, programar copias y restaurar sin montar un proceso manual cuando hay una incidencia. Para un blog pequeño, prioriza la sencillez; para una tienda o una red multisite, revisa antes el tamaño, la restauración y las copias incrementales.
Plugins para un sitio pequeño o corporativo
UpdraftPlus, creado por David Anderson, es conocido por sus copias programadas y su restauración desde el panel. Revisa su lista de destinos y el plan elegido si necesitas SFTP, porque no todas las funciones remotas están presentes en todas las ediciones.
💡
Puede interesarte
Un disco duro externo puede servir como segunda ubicación física para una copia descargada desde SFTP. No sustituye al servidor remoto, pero ayuda a cumplir la regla 3-2-1.
Permite conservar una copia desconectada de Internet ante un fallo del hosting
Facilita guardar archivos ZIP grandes sin llenar el ordenador principal
Ofrece un segundo soporte distinto del servidor SFTP para copias mensuales
Ver opciones en Amazon →
Tiendas grandes y migraciones
Una tienda WooCommerce que recibe pedidos diarios no debe depender de una copia semanal. Los pedidos viven en la base de datos, y una restauración antigua puede obligarte a reconstruir ventas, stock y datos de clientes.
Plugin Coste orientativo Restauración Mejor para Revisar antes BackWPup Gratis y planes de pago Según edición Web pequeña Destino SFTP disponible UpdraftPlus Gratis y premium Desde panel Blog y corporativa Funciones del plan WPvivid Gratis y premium Desde panel Copia y migración Límites del destino Duplicator Gratis y premium Paquete de instalación Migración y sitios grandes Multisite y SFTP
Configura SFTP con host, puerto y ruta remota
Configurar SFTP consiste en seleccionar ese destino en el plugin, escribir host, puerto 22, usuario, contraseña o clave SSH y el directorio remoto entregado por el proveedor. Haz primero una copia manual: programar una tarea sin probarla es como fijar una alarma sin comprobar si suena.
Datos que debes introducir
Introduce el host , que es el nombre o IP del servidor, y el puerto 22 si no te han indicado otro. Escribe el usuario SFTP y su contraseña en los campos correspondientes, sin reutilizar la cuenta principal del hosting.
Crea una cuenta solo para backups
Crea un usuario SFTP exclusivo y restríngele el acceso a una sola carpeta. Esta medida limita el daño si una contraseña se filtra: ese usuario no debería poder borrar archivos de la web ni entrar en otras cuentas.
Antes de activar las copias programadas, realiza una prueba de conexión completa con los datos del proveedor: host, puerto 22, usuario, contraseña o clave SSH y directorio remoto. Confirma que el servidor SFTP externo muestra la huella SSH esperada cuando la herramienta permita verificarla; así reduces el riesgo de conectarte a un host equivocado. Ejecuta una copia manual pequeña, revisa el registro del plugin de backup y comprueba en el directorio remoto que se han creado archivos con un tamaño coherente.
Si la ruta empieza en /home/usuario/ o apunta a una carpeta como /backups, usa exactamente la indicada por el proveedor: no supongas que la ruta pública de WordPress sirve como destino SFTP.
Protege las copias de seguridad de WordPress con un usuario SFTP dedicado, limitado a su carpeta de destino y sin permisos sobre los archivos activos de la web. Siempre que el servidor y el plugin lo admitan, usa una clave SSH protegida con frase de contraseña en lugar de una clave reutilizada; guarda la clave privada fuera del sitio y revoca el acceso al cambiar de proveedor o de responsable técnico. Rota contraseñas y claves periódicamente, elimina cuentas que ya no se usan y revisa los registros de acceso.
SFTP garantiza una transferencia cifrada, pero no cifra por sí solo los archivos de backup almacenados: si contienen datos sensibles, cifra el archivo antes de enviarlo o utiliza una función de cifrado compatible con tu herramienta.
✉
¿Quieres más información? Escríbenos y te orientamos
Detecta fallos antes de quedarte sin copia
Los errores de conexión suelen tener una causa concreta: host incorrecto, puerto cerrado, autenticación fallida, permisos insuficientes, ruta errónea o espacio agotado. Lee el registro del plugin, que es el historial técnico de la tarea, antes de repetir intentos al azar.
Soluciona timeout y archivos grandes
Un timeout significa que la conexión o tarea agotó el tiempo permitido. Reduce el tamaño excluyendo cachés regenerables, divide la copia si el plugin lo permite o ejecuta la tarea en horas de poco tráfico.
Corrige permisos y ruta equivocada
Un mensaje “permission denied” indica que el usuario no puede escribir en esa carpeta. Pide al proveedor que confirme la ruta asignada y los permisos de escritura, en lugar de dar permisos totales a todo el servidor.
✉
¿Quieres más información? Escríbenos y te orientamos
Restaura en pruebas antes de necesitarla de verdad
Restaurar bien significa recuperar archivos y base de datos en un entorno de prueba, revisar el resultado y solo entonces confiar en la rutina automática. Una restauración real confirma que la copia no está dañada, que las credenciales funcionan y que el plugin conoce la ubicación remota.
Orden seguro para recuperar WordPress
Descarga desde SFTP la copia elegida y confirma que sus archivos tienen un tamaño razonable. Desde el plugin, inicia la restauración de archivos y base de datos, o sigue su proceso de recuperación si el sitio ya no permite entrar al panel.
Frecuencia y retención que sí encajan
La recomendación accionable es simple: programa copias diarias por SFTP para blogs activos, varias copias diarias para WooCommerce si el plugin y el servidor lo soportan, y una copia completa semanal adicional. Mantén una versión mensual fuera del hosting y prueba una restauración cada 3 o 6 meses.
La configuración más segura para empezar es: usuario SFTP exclusivo, carpeta no pública, copia automática diaria si tu web cambia, retención de 7 a 14 versiones y una restauración probada en un entorno de pruebas.
SFTP no es la mejor opción si no tienes un servidor externo, si tu hosting bloquea conexiones salientes o si quieres la máxima sencillez sin gestionar credenciales. En ese caso, Google Drive, Dropbox, OneDrive o Amazon S3 pueden ser más cómodos. Tampoco sustituyas las copias del hosting: combínalas con tu copia externa.
Una prueba de restauración debe empezar sin poner en riesgo la web en producción. Crea una instalación de pruebas con una versión compatible de PHP y WordPress, conserva una copia reciente del estado actual y selecciona un punto de recuperación identificado por fecha y tamaño. Tras descargar o restaurar desde SFTP, verifica que están presentes los archivos y la base de datos, que el archivo wp-config.php apunta a la base de datos MySQL correcta y que las tablas se han importado sin errores.
Después de recuperar, prueba el acceso al escritorio, enlaces permanentes, formularios, imágenes y, en WooCommerce, el carrito, el pago y los pedidos recientes. Documentar esta prueba de restauración permite saber qué copia funciona realmente y cuánto tarda en recuperarse el servicio.
Preguntas comunes
¿Cómo hago una copia de WordPress por SFTP?
Instala un plugin compatible, selecciona SFTP, añade host, puerto 22, usuario, contraseña o clave SSH y una carpeta remota. Ejecuta una copia manual y verifica que incluye archivos y base de datos en el servidor externo.
¿SFTP es más seguro que FTP para WordPress?
Sí, SFTP cifra la transferencia mediante SSH y suele usar el puerto 22. FTP puede exponer las credenciales y el contenido durante el envío, por eso solo conviene cuando no exista una alternativa segura.
¿Cada cuánto debo hacer backup de una tienda?
Haz entre 1 y 4 copias al día si recibes pedidos de forma continua. La frecuencia debe impedir que perder unas horas de base de datos implique reconstruir pedidos, clientes o cambios de stock.
¿Qué hago si falla el backup por permisos?
Comprueba la ruta remota con FileZilla y pide al proveedor que confirme los permisos de escritura para el usuario SFTP. No concedas acceso total al servidor: limita ese usuario a la carpeta de copias.
¿Puedo restaurar WordPress desde un backup?
Sí, siempre que la copia tenga archivos y base de datos, y el plugin permita descargarlos o restaurarlos desde ese destino. Prueba el proceso en una instalación de pruebas cada 3 o 6 meses antes de depender de él en una avería.
Fuentes de interés
Otros artículos que pueden complementar lo que acabas de leer: